Identitätsdaten durch Fachbereiche pflegen lassen
Die Pflege von Identitäts- und Stammdaten sollte möglichst dort erfolgen, wo die Informationen entstehen. Fachabteilungen verfügen häufig über die aktuellsten Informationen zu Mitarbeitern, Kontaktdaten oder organisatorischen Änderungen. Dennoch übernehmen in vielen Unternehmen IT-Abteilungen noch immer Aufgaben, die näher an den Fachbereichen angesiedelt sind.
Moderne Identity Governance & Administration (IGA) ermöglicht eine kontrollierte Delegation dieser Aufgaben bei gleichbleibender Sicherheit und Compliance.
Index
IT Administratoren und Stammdatenpflege
IT Administratoren pflegen häufig Stammdaten in Systemen und Anwendungen. Das kann darin begründet sein, dass die Systeme entweder sicherheitsrelevant oder für nicht ITler nicht händelbar sind.
Wenn Sie in einem System Daten durch einen Nicht-IT Mitarbeiter pflegen lassen wollen, muss es also
- übersichtlich und
- leicht verständlich sein
- keine Unterstützung durch die IT benötigen
- nur editierbar sein, was zuvor festgelegt wurde
(eingeschränkter Zugriff)
Die Bordmittel für Active Directory bieten dies leider nicht oder nur sehr begrenzt.
Es ist dennoch sinnvoll über eine Delegation der AD Administration nachzudenken, weil
- IT Spezialisten Systeme betreuen sollten (nicht primär die Dateninhalte)
- Geänderte Daten zuerst woanders, z.B. in anderen Abteilungen, vorliegen
- Zeit und Kosten gespart werden können
Wie sich Nicht-IT Fachkräfte ohne finanziellen Aufwand Adressdaten im Active Directory bearbeiten können, soll am Beispiel von FirstWare IDM-Portal gezeigt werden.
Delegation von Stammdatenpflege
Anwenderorientierte Identity Governance & Administration (IGA) ermöglicht es Unternehmen, die Pflege von Identitätsdaten kontrolliert an Fachbereiche zu delegieren. Rollen, Berechtigungen und Governance-Regeln sorgen dabei dafür, dass nur die jeweils freigegebenen Informationen bearbeitet werden können.
Nicht-IT Mitarbeiter und Active Directory
Die Bearbeitung von Adress und Benutzerdaten ist einfach und intuitiv. Es ist ohne Schulung möglich, FirstWare zu verwenden.
Einmal eingerichtet, können Benutzer- und Gruppenattribute, wie AD Adressdaten durch Nicht-IT Kräfte sehr schnell bearbeitet werden.
AD Adressdaten durch Nicht-IT Kräfte aktualisieren lassen
Ein Nicht-IT Mitarbeiter kann sehr einfach Adressdaten aktualisieren.
Ein Beispiel:
- Mitarbeiter Brian Wood
- Straße alt: 85 Denham St.
- Straße neu: 115 Green Ave
- FirstWare starten (URL eingeben, bzw. Lesezeichen im Browser nutzen)
Nach „Brian“ suchen
- Manage klicken, um Brian Wood zu bearbeiten
- Zu änderndes Feld (Attribut) auswählen und editieren, hier: Street
- Neue Straße eintragen, Save klicken – fertig
Natürlich lassen sich genauso alle anderen AD Adressdaten durch Nicht-IT Mitarbeiter bearbeiten.
Wenn Sie zusätzliche Attribute benötigen, z.B. auf Grund einer Schema-Erweiterung, kontaktieren Sie uns einfach.
Gruppenmitgliedschaft eines Benutzers ändern
Genauso einfach ist es, den Benutzer in eine Active Directory Gruppe aufzunehmen. (→ Gruppenverwaltung)
Einsatzmöglichkeiten von AD Gruppen:
- Abteilungszugehörigkeit (mehr)
- Laufwerksberechtigungen / Ordnerberechtigungen (mehr)
- Mail Verteiler Listen (mehr)
- Softwareverteilung
- andere Berechtigungen…
Beispiel – Mitarbeiter wechselt die Abteilung:
- Mitarbeiter Brian Wood
- Alte Abteilung: Logistics
- Neue Abteilung: Planning
- Überberechtigung vermeiden! Aus Gruppe Logistics entfernen
- Benutzer „Brian Wood“ suchen und „Manage“ zum Bearbeiten klicken
- Registerkarte „Group Membership“ klicken, um alle Gruppen zu sehen, in denen der Benutzer Mitglied ist
- Gruppe der neuen Abteilung „Planning“ suchen und per Drag & Drop nach rechts ziehen
- Um Überberechtigung zu vermeiden: Benutzer aus alter Abteilung „Logistics“ entfernen
- Zum Abschluss „Save“ klicken – fertig
Abteilungszuordnung und AD Adressdaten durch Nicht-IT Mitarbeiter bearbeiten zu lassen, ist nur ein Teil der Möglichkeiten, die Ihr AD bietet.
Mit Gruppen und Attributen können sehr viele Dinge gesteuert werden. Wenn Sie mehr darüber wissen wollen, freuen wir uns auf Ihre Nachricht.
Anwenderorientierte Identity Governance & Administration (IGA) ermöglicht es Unternehmen, die Pflege von Identitätsdaten kontrolliert an Fachbereiche zu delegieren. Dadurch steigen Datenqualität und Effizienz, während gleichzeitig Governance-, Sicherheits- und Compliance-Anforderungen eingehalten werden. Fachbereiche übernehmen die Verantwortung für Inhalte, während die IT sich auf Betrieb und Sicherheit der Plattform konzentriert.


